Уразливість у WP Mail Gateway дозволяє несанкціонований доступ
Виявлено критичну уразливість у плагіні WP Mail Gateway для WordPress, що дозволяє несанкціонований доступ і підвищення привілеїв через зміну SMTP налаштувань.
- CVSS
- 8.8 HIGH
- EPSS
- 32.27%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Mail Gateway для WordPress має уразливість через відсутність перевірки прав доступу при обробці AJAX-запиту wmg_save_provider_config у версіях до 1.8 включно. Це дозволяє користувачам з рівнем доступу Subscriber і вище змінювати налаштування SMTP та перенаправляти пошту, що може призвести до підвищення привілеїв.
Бізнес-вплив
Зловмисники з обліковим записом рівня Subscriber можуть змінювати поштові налаштування сайту, що відкриває шлях до отримання адміністративного доступу через скидання пароля. Це створює серйозну загрозу безпеці веб-ресурсу, оскільки дозволяє обходити обмеження доступу та контролювати поштові повідомлення.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень плагіна WP Mail Gateway та встановити останні версії, які усувають цю уразливість. Рекомендується обмежити доступ користувачів до рівня Subscriber і вище, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію сервісу до інтернету.